Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48849-Roundcube-Webmail-Stored-XSS — यह रिपॉजिटरी CVE-2026-48849 का दस्तावेजीकरण करता है, जो Roundcube Webmai में पाई गई एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS), HTML इंजेक्शन और CSS इंजेक्शन की कमजोरी है। | Kitploit
उपकरण/GitHubGitHub/anandjogawade/cve-2026-48849-roundcube-webmail-stored-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubanandjogawade/cve-2026-48849-roundcube-webmail-stored-xss

CVE-2026-48849-Roundcube-Webmail-Stored-XSS

यह रिपॉजिटरी CVE-2026-48849 का दस्तावेजीकरण करता है, जो Roundcube Webmai में पाई गई एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS), HTML इंजेक्शन और CSS इंजेक्शन की कमजोरी है।

रिपॉजिटरी देखेंवेबसाइट
122 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48849 - Roundcube Webmail में संग्रहीत XSS, HTML इंजेक्शन और CSS इंजेक्शन

अवलोकन

इस रिपॉजिटरी में CVE-2026-48849 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शामिल है, जो Roundcube Webmail में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS), HTML इंजेक्शन और CSS इंजेक्शन भेद्यता है।

यह भेद्यता ईमेल विषय फ़ील्ड के माध्यम से इंजेक्ट किए गए हमलावर-नियंत्रित HTML, CSS और JavaScript को ड्राफ्ट/सत्र पुनर्स्थापना डेटा के भीतर संग्रहीत करने और उपयोगकर्ता के पुनः लॉगिन करने और सत्र पुनर्स्थापित करने पर स्वचालित रूप से निष्पादित होने देती है।

यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।


भेद्यता विवरण

फ़ील्डमान
CVECVE-2026-48849
उत्पादRoundcube Webmail
भेद्यता प्रकारसंग्रहीत XSS / HTML इंजेक्शन / CSS इंजेक्शन
प्रभावित संस्करण1.6.x, 1.6.16 से पहले; 1.7.x, 1.7.1 से पहले
स्थिर संस्करण1.6.16, 1.7.1
खोज/रिपोर्ट किसके द्वाराAnand Jogawade (zazy)

प्रभाव

सफल शोषण निम्नलिखित की अनुमति दे सकता है:

  • प्रमाणित उपयोगकर्ता संदर्भ में मनमाना JavaScript निष्पादन
  • HTML सामग्री इंजेक्शन
  • CSS-आधारित UI हेरफेर और दृश्य विरूपण
  • वेबमेल इंटरफ़ेस के भीतर फ़िशिंग-शैली ओवरले
  • DOM हेरफेर
  • हमलावर-नियंत्रित वेबसाइटों पर पुनर्निर्देशन
  • जब तक ड्राफ्ट/सत्र डेटा हटाया नहीं जाता, तब तक संग्रहीत पेलोड स्थायित्व

इस भेद्यता का एक उल्लेखनीय पहलू यह है कि पेलोड लॉगिन के बाद सत्र पुनर्स्थापना प्रक्रिया के दौरान स्वचालित रूप से निष्पादित होता है, बिना किसी अतिरिक्त उपयोगकर्ता इंटरैक्शन की आवश्यकता के।


पुनरुत्पादन चरण

  1. Roundcube Webmail में लॉगिन करें
  2. Compose पर क्लिक करें।
  3. पेलोड को विषय फ़ील्ड में डालें।
  4. कोई पृष्ठभूमि कार्रवाई ट्रिगर करें (जैसे, इमेज अटैच करें) और अनुरोध कैप्चर करें और रिपीटर को भेजें।
  5. पहले मूल अनुरोध भेजें और प्रतिक्रिया प्रस्तुत करें (यह इमेज दिखाएगा)।
  6. फिर रिपीटर में roundcube_sessauth कुकीज़ को संशोधित या हटाकर सत्र को अमान्य करें और इसे भेजें और प्रतिक्रिया प्रस्तुत करें (यह मुख्य लॉगिन पेज दिखाएगा)।
  7. मान्य (मूल) कुकीज़ के साथ समान अनुरोध भेजकर सत्र समाप्ति की पुष्टि करें और 200ok की प्रतिक्रिया जांचें (यह अभी भी मुख्य लॉगिन पेज दिखाएगा)।
  8. Roundcube के कंपोज़ मेल सेक्शन के दाएं कोने की जांच करें, यह "आपका सत्र अमान्य या समाप्त हो गया है" का संदेश दिखाएगा।
  9. फिर पेज को पुनः लोड करें (यह लॉगिन पेज पर वापस फेंक देगा)।
  10. समान क्रेडेंशियल्स के साथ पुनः लॉगिन करें।
  11. XSS अलर्ट स्वचालित रूप से दिखाई देता है और CSS इंजेक्शन और HTML इंजेक्शन के साथ संदेश पुनर्स्थापित करने का पॉपअप दिखता है।

प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
'"><script>alert("XSS")</script> <h1>HTML</h1><h2>Injection</h2> <b/style=position:fixed;top:0;left:0;font-size:200px>CSS Injection<!--

संस्करण 1.5.9 पर परीक्षण किया गया

POC-1

संस्करण 1.16.15 पर परीक्षण किया गया

POC-1

संग्रहीत XSS

POC-2

HTML + CSS इंजेक्शन

POC-3

संदर्भ

  • Roundcube सुरक्षा सलाहकार
    https://roundcube.net/news/2026/05/24/security-updates-1.6.16-and-1.7.1

  • Roundcube 1.6.16 रिलीज़
    https://github.com/roundcube/roundcubemail/releases/tag/1.6.16

  • Roundcube 1.7.1 रिलीज़
    https://github.com/roundcube/roundcubemail/releases/tag/1.7.1

  • Roundcube परिवर्तन सूची
    https://github.com/roundcube/roundcubemail/blob/master/CHANGELOG.md

  • SentinelOne CVE प्रविष्टि
    https://www.sentinelone.com/vulnerability-database/cve-2026-48849/


अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक, अनुसंधान और रक्षात्मक सुरक्षा उद्देश्यों के लिए है। परीक्षण केवल उन सिस्टमों पर किया जाना चाहिए जिनके आप स्वामी हैं या जिनका मूल्यांकन करने के लिए आप अधिकृत हैं।

टूल डाउनलोड करें